위치:
B2C Commerce의 관리자 역할
관리자 역할은 조직의 최상위 수준 역할입니다. 이 역할은 자동으로 생성되며 직접적으로 또는 가져오기를 통해 간접적으로 삭제할 수 없습니다. 이 항목은 B2C Commerce에 적용됩니다.
관리자 역할은 다음과 같은 속성을 갖습니다.
- 항상 새 인스턴스에서 사용 가능합니다.
- B2C Commerce 도구 또는 가져오기를 통해 삭제할 수 없습니다.
- 모든 알려진 사이트(조직별로)에 있는 모든 알려진 시스템 모듈에 대한 접근 권한이 있습니다.
- 새로 생성된 사이트의 모든 시스템 모듈에 대한 접근 권한을 자동으로 가져옵니다.
- 모든 조직 및 사이트에 대해 새 릴리스를 배포할 경우 새 모듈에 대한 접근 권한을 자동으로 가져옵니다.
- 기능 권한을 통해 확장할 수 있습니다.
- 맞춤형 모듈에 대한 접근 권한을 통해 확장할 수 있습니다.
- 모든 역할에 할당된 모든 로캘에 대한 권한에 접근할 수 있습니다. 릴리스 16.9 이후에 생성된 로캘의 경우, 관리자는 로캘별 권한을 관련 역할에 명시적으로 부여해야 합니다.
모든 시스템 모듈에 대한 관리자 권한은 다음 방법을 통해 보장됩니다.
- 새 사이트가 생성되면 관리자 역할은 모든 사이트 시스템 모듈에 대한 필수 접근 권한을 수신합니다. 관리자 역할은 모든 사이트 내의 모든 모듈에 대한 전체 접근 권한을 유지합니다.
- 서버가 시작되면 B2C Commerce는 조직 및 사이트 수준 관리자 역할이 모든 사이트의 모든 알려진 시스템 모듈에 대한 접근 권한을 계속 보유하고 있는지 확인합니다. 관리자 역할은 새로 도입된 시스템 모듈(예: 새 릴리스 배포 시)에 대한 접근 권한을 자동으로 가져옵니다.
암호 검색
모든 고객 및 파트너가 모든 인스턴스의 암호를 담당하는 단일한 관리자를 보유하는 것이 좋습니다. 이러한 관리자는 일반적으로 모든 새 인스턴스에 포함되는 기본 관리자 사용자 계정입니다. 관리자 사용자는 관리자 권한도 포함된 이름이 지정된 다른 계정을 생성할 수 있습니다.
개발자는 자신의 고유한 계정을 사용하여 인스턴스에 접근하며 글로벌 관리자 암호를 변경하거나 재설정하지 않습니다. dbinit가 샌드박스에서 실행된 후, 관리자는 dbinit 완료 후 샌드박스의 암호를 원래 암호로 변경할 책임이 있습니다.
보안 설정으로 관리자는 Business Manager 암호 동작을 구성할 수 있습니다. 관리자는 암호 찾기 기능을 사용하여 기억이 나지 않는 암호를 검색하거나 재설정할 수 있습니다.
가져오기 및 내보내기
가져오기 논리는 관리자 역할의 삭제 시도(예: DELETE 모드 가져오기를 통한 삭제)를 거부합니다. 가져오기 논리는 시스템 모듈 접근 권한의 수정(예: REPLACE 모드 가져오기를 통한 수정)도 거부합니다. 가져오기 로그는 두 경우를 모두 경고로 기록합니다.
Business Manager 모듈 권한
모듈 권한은 특정 Business Manager 모듈에 대한 접근 권한을 부여합니다. 로그인한 사용자에게 Business Manager 모듈에 액세스할 수 있는 권한이 있는 경우 왼쪽 탐색 창에 애플리케이션이 표시됩니다.
특정 모듈 및 기본 설정에 읽기 전용 권한을 부여합니다. 읽기 전용 권한이 있는 사용자는 기본 설정 및 모듈을 볼 수 있으나 이를 편집할 수는 없습니다. 읽기 전용 권한은 고객, 제품, 제품 세트, 글로벌 맞춤 설정, 컨텐츠 자산, 고객, 재고 목록, 작업 내역, 라이브러리 폴더, 주문, Price Book, 제품, 제품 세트, 사이트 기본 설정, 변형 특성 모듈에 사용 가능합니다. 쓰기 권한을 활성화하면 읽기 권한도 활성화됩니다.
읽기 전용 권한은 모든 사이트별 기본 설정에 대한 Business Manager 모듈에 부여할 수도 있습니다. 이 기본 설정에는 잠금, 장바구니, A/B 테스트, 로캘, 통화, 소스 코드, 상품권, 유도 검색, 시퀀스 번호, 주문, 쿠폰, 프로모션, Storefront Toolkit, Storefront URL, 시스템 오브젝트 정의, 맞춤 설정이 포함됩니다.
Business Manager 모듈에서 사이트별 기능을 제공할 경우, 특정 사이트 또는 전체 조직의 컨텍스트에서 권한이 부여됩니다. 예를 들어, 주문이 사이트의 컨텍스트에서 관리되는 경우 주문 모듈에 대한 권한이 사이트의 컨텍스트에서 부여됩니다.
Business Manager 로캘 권한
Business Manager는 비즈니스 오브젝트의 현지화를 지원합니다. 로캘의 데이터에 액세스할 수 있는 사용자를 지정합니다.
사용자에게 로캘에 대한 접근 권한을 제공하려면, 우선 역할 및 권한 페이지에서 로캘 탭을 사용하여 역할을 생성합니다. 해당 역할을 사용자에게 할당합니다. 쓰기 권한을 활성화하면 읽기 권한도 활성화됩니다. 모든 역할에는 최소한 기본 로캘에 대한 읽기 권한이 필요하므로 읽기 권한이 자동으로 할당됩니다.
예를 들어, 쓰기 권한이 있는 사용자는 로캘 내의 제품을 편집할 수 있습니다. 해당 사용자는 현지화 가능 필드(예: 설명 및 이름) 및 현지화 불가능 필드(예: 브랜드 및 판매자)를 편집할 수 있습니다.
선택한 로캘에 대해 읽기 권한만 있는 사용자는 현지화 불가능 필드를 포함하여 모든 필드를 편집할 수 없습니다.
Business Manager 기능 권한
기능 권한은 B2C Commerce 도구 모듈과 연결되지 않습니다. 사용자는 기능 권한을 사용하여 B2C Commerce에서 특정 기능을 수행할 수 있습니다.
예: Alice가 ABC 사이트의 고객을 대신하여 로그인할 수 있는 에이전트가 되려면, Alice는 ABC 사이트에 대한 Login_On_Behalf 기능 권한이 필요합니다.
데이터를 편집하려면 이러한 권한을 Business Manager 모듈 권한과 결합해야 합니다.
조직 전체의 기능 권한
다음 표에는 조직에 전체적으로 적용되는 기능 권한이 나열되어 있습니다.
사이트 전체의 기능 권한
다음 표에는 역할을 특정 사이트로 제한하는 데 사용할 수 있는 기능 권한이 나와 있습니다.
WebDAV 허가
특정 WebDAV에 대한 접근 권한을 부여하려면 WebDAV 권한을 사용하십시오. WebDAV 권한은 전체 조직에 적용됩니다.
| 허가 | 설명 |
|---|---|
/cartridges
|
/cartridges 폴더 및 하위 폴더의 파일에 대한 쓰기 접근. |
/catalogs/*
|
조직의 카탈로그에 대한 읽기 또는 쓰기 접근. 모든 카탈로그 또는 선택한 카탈로그에 대한 접근 권한을 부여할 수 있습니다. |
/dynamic/*
|
조직의 동적 폴더에 대한 읽기 또는 쓰기 접근. 모든 동적 폴더 또는 선택한 동적 폴더에 대한 접근 권한을 부여합니다. |
/libraries/*
|
조직의 라이브러리에 대한 읽기 또는 쓰기 접근. 모든 라이브러리 또는 선택한 라이브러리에 대한 접근 권한을 부여합니다. |
/realmdata
|
/realmdata 폴더 및 하위 폴더의 파일에 대한 쓰기 접근. |
/securitylogs
|
/securitylogs 폴더 및 하위 폴더의 파일에 대한 읽기 접근. |
| (모든 기타 폴더) | 기타 최상위 폴더에 대한 읽기 또는 쓰기 접근. |
Impex 폴더에 대한 권한
별표를 사용하여 루트 폴더에 권한을 부여하면 특정 하위 폴더에 권한을 부여하지 않았어도 B2C Commerce가 모든 하위 폴더에 전체 권한을 부여합니다. 별표가 있는 하위 폴더의 경우, 하위 폴더의 권한을 읽기 전용으로 설정하지 않는 한 B2C Commerce는 모든 하위 폴더에 읽기 및 쓰기 권한도 부여합니다.
예를 들어 루트 폴더 /impex/*에는 별표가 있습니다. 권한이 부여되지 않았어도 /impex/subfolder에 접근할 수 있습니다.
하위 폴더/impex/test/*의 경우 읽기 옵션을 선택하여/impex/test/subfolder에 대한 액세스를 읽기 전용으로 제한합니다.
